Pegasus nedir
Pegasus, NSO Group adlı bir şirket tarafından üretilen bir casus yazılımdır. Sıradan suçlulara veya halka değil, devlet kurumlarına satılır. Bir telefona indiğinde mesajları, fotoğrafları, notları ve konumu okuyabilir, hatta mikrofonu veya kamerayı açabilir. Kısacası, telefonunuzun gördüğünü görür.
„Zero-click” ne demek
Çoğu saldırı bir hata yapmanızı gerektirir — kötü bir bağlantıya dokunmak, sahte bir dosya açmak. Bir zero-click saldırısı bu adımı atlar. Telefonunuzun otomatik olarak işlediği bir şey aracılığıyla, örneğin bir mesajla gelir ve fark edeceğiniz hiçbir şey olmadan sessizce kurulur.
Bu korkutucu geliyor, ama bu saldırıların bu kadar değerli ve bu kadar sınırlı olmasının nedeni de budur: inşa etmesi çok pahalıdır ve dikkatle seçilmiş hedeflere harcanır. Bu, geniş çapta dağıtılan ve bir şey yüklemenize dayanan infostealer gibi sıradan kötü amaçlı yazılımlardan farklıdır.
Aslında kimler hedef alınıyor
Vaka üstüne vakada, telefonlarında Pegasus bulunan kişiler gazeteciler, aktivistler, avukatlar ve siyasi figürlerdir. Bu makaleyi doğuran son bulgu, Citizen Lab araştırmacılarının SHARE Foundation ile birlikte keşfettiği, Sırbistan'daki bir öğrenci aktivistinin telefonundaydı.
Bir hükümetin izlemek istediği bir grupta değilseniz, sizin için pratik risk çok düşüktür. Bunu açıkça söylemekte fayda var, çünkü buradaki amaç sakinlik, korku değil.
Herhangi bir kasanın dürüst sınırı
İşte hakkında her zaman dürüst olacağımız kısım. Şifreli bir kasa, dosyalarınızı kilitliyken korur. Ama bir telefon bir casus yazılım tarafından tamamen ele geçirilmişse, saldırgan şeyleri tam sizin gördüğünüz anda görebilir — kasa açıkken ve siz bir fotoğrafa veya nota bakarken.
Hiçbir uygulama, zaten ele geçirilmiş bir telefonda kilidi açık bir ekranı tam olarak koruyamaz. Bu yüzden casus yazılımı en baştan telefondan uzak tutan aşağıdaki adımlar, tek bir uygulamadan daha önemlidir.
Yardımcı olan ücretsiz adımlar
Buradaki her şey iPhone'unuzda yerleşiktir ve hiçbir ücreti yoktur. iOS'u güncel tutun — bu saldırılar Apple'ın yamaladığı açıklara dayanır ve son vakadaki istismar, Apple'ın 2025'te yayımladığı bir güncellemeyle kapatıldı. Hemen güncellemek, yapabileceğiniz en etkili şeydir.
Bir aktivist, gazeteci veya hedef alınabilecek biriyseniz, Kilitleme Modu'nu açın. Ayarlar içindedir ve bu saldırıların kötüye kullandığı bazı özellikleri kasıtlı olarak kapatır. Herkes için değildir, ama risk altındakiler için güçlüdür. iCloud için Gelişmiş Veri Koruma'yı açmak, yedeklerinizi uçtan uca şifreli tutmak için mantıklı bir tamamlayıcı adımdır.
Apple Tehdit Bildirimleri'ni ciddiye alın: eğer bir tane alırsanız, gerçektir — tavsiyelerine uyun ve Access Now'ın Dijital Güvenlik Yardım Hattı gibi bir gruptan yardım isteyin. Ve telefonunuzu ara sıra yeniden başlatın; bazı casus yazılımlar bir yeniden başlatmayı atlatamaz, dolayısıyla bu, gerçek bir faydası olan küçük bir alışkanlıktır.
Sealby nerede devreye giriyor
Sealby, telefonunuzun işletim sistemine yönelik devlet düzeyinde bir saldırıyı durduramaz ve asla aksini iddia etmeyeceğiz — Pegasus'a karşı en çok önem taşıyan savunmalar telefonunuzu güncel tutmak ve risk altındakiler için Kilitleme Modu'dur. Sealby'nin yaptığı şey, en hassas fotoğraflarınıza, videolarınıza, notlarınıza ve dosyalarınıza kendilerine ait bir ev vermektir: cihazınızda şifrelenmiş, yalnızca kendi PIN'iniz veya parolanızla açılan ve sıradan uygulamaların görebildiği ortak fotoğraf galerisinin dışında tutulan. Bu, birkaçının arasında dürüst bir katmandır — sihirli bir kalkan değil, ve size sahte bir güvenlik duygusu satmaktansa bunu söylemeyi tercih ederiz.
Bu genel eğitim amaçlıdır, güvenlik tavsiyesi değildir. Tehditler, araçlar ve uygulama özellikleri zamanla değişir ve cihaza göre farklılık gösterir — güncel, güvenilir kaynakları ve kendi cihazınızdaki ayarları kontrol edin.